• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
思科FWSM防火墙在企业网络边缘的应用
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
思科FWSM防火墙在企业网络边缘的应用
软件发布 思科FWSM防火墙在企业网络边缘的应用
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 认证考试 >> 思科认证 >> Cisco指导 >> 思科FWSM防火墙在企业网络边缘的应用

思科FWSM防火墙在企业网络边缘的应用

添加时间: 2008-2-20 23:28:09  作者:   阅读次数:9   来源:

       

   正如人们所预期的, 安全 正在成为那些想要利用全球性分布式系统的优势,而又不希望降低敏感信息的保密性和完整性的 企业 所面临的一个重要问题。因此系统和 网络 管理 员必须选择可以提供各种适应他们不断变化的安全需要的功能的产品。
  对于防火墙的传统角色已经在发生变化,它不再只是用于防止企业网络受到来自互联网的、未经授权的访问的威胁,还可以用于在企业内部防止对企业网络中的某个特定的子网、工作组或者LAN的未经授权的访问。FBI的统计数据表明,70%的安全问题来自于组织内部。
  在最近的一项调查中,五分之一的受访者都承认,在过去12个月中,入侵者曾经通过互联网闯入——或者试图闯入——他们的企业网络。实际情况可能比这更加严重,因为大部分专家认为,绝大多数闯入行为都是在未被发现的情况下进行的。
  思科防火墙服务模块是一个超高速的集成化防火墙,用于Catalyst系列交换机,可以满足大型企业网络和电信运营商的需要。作为全球领先的 Cisco  PIX防火墙系列的一部分,它可以为今天的网络客户提供无以伦比的安全性、可靠性和性能。
  思科CAT6K上的FWSM防火墙模块是防火墙与交换机的完美结合,它本身并不带有任何端口,可以插在CAT6K交换机或OSR的任何一个交换槽位中,交换机的任何端口都能够充当防火墙端口。当在采用CAT6K或OSR搭建网络的同时,可以非常方便的部署安全的策略和实施。对于已经购买CAT6K交换机的用户,不需要对原有产品进行更换,就可以单独购买FWSM模块,获得思科提供的所有防火墙特性,简化用户网络的同时,真正实现对用户的投资保护。
  FWSM模块提供非常高的性能,5.5G的容量,支持总共1,000,000个连接,每秒100,000连接响应,实现安全和性能的完美结合。这种防火墙模块基于PIX技术,运行PIX操作系统(OS)。这是一种实时的嵌入式强化系统,可以消除安全漏洞和性能降级损耗。这个系统的核心是一种基于自适应安全机制(ASA)的保护机制,它可以提供全状态的、面向连接的防火墙功能。
  这种全状态的、面向连接的ASA设计可以根据源和目的地地址、随机的TCP序列号和附加的TCP标签创建会话进程。所有输入和输出的流量都由安全策略在这些连接表条目上的应用所控制。该防火墙模块提供了与人们熟悉的PIX一样的管理界面。防火墙模块为网络人员和安全人员分别提供了管理界面。安全部门可以继续利用PIX设备管理器来直接管理和设置防火墙服务模块,而不需要和网络部门打交道。
  应用模式一
  由于FWSM拥有很高的性能和转发能力,可以部署在企业网的网络边界连接互联网,作为企业网络防护外部攻击的第一道防火墙,增加企业网络对网络攻击的承受能力。Cisco防火墙服务模块(FWSM)安装在Cisco Catalyst 6500系列交换机中,部署在企业外部网的边缘分布层,制定服务器流量策略,提供防火墙功能、入侵检测、虚拟专用网等。
  Cisco FWSM是业界性能最高的防火墙解决方案,每个模块的吞吐量能够扩展到5GB以上。借助多个模块,带宽可高达20GB。FWSM完全支持VLAN,提供动态路由,提供可扩展性--能够以业界最高的性能生成受状态防火墙保护的多个安全域,从而消除来自企业园区网的越来越多的安全威胁;可靠性--以Cisco PIX技术为基础,FWSM使用了同一个经过时间检验的Cisco PIX 操作系统,这是一种安全的硬化实时操作系统。另外,它还能在活跃/等待FWSM环境中提供基于LAN的故障恢复;易于使用--FWSM使用大家非常熟悉切实可行的Cisco PIX管理界面保持安全性及网络管理界面的独立性。
  应用模式二
  另外FWSM支持虚拟防火墙的模式,可以同时支持最多256个虚拟防火墙。虚拟防火墙可以在一个单一的硬件平台上提供多个防火墙实体。添加“虚拟”这个形容词的目的是为了表明一个单一的硬件实体可以支持多个防火墙实体。虚拟防火墙的目标是让流经某个流经虚拟防火墙的用户流量与流经现有的防火墙设备的流量不存在明显的区别。
  换句话说,所有常规的防火墙设备功能及其与外部世界的互动——独立管理、独立设置、每个虚拟防火墙专用的系统日志服务器和AAA服务器等,以及每个虚拟防火墙的各种内部组件——例如独立路由表、转换数据库、ACL等,都将被虚拟化。
  企业客户将可以利用虚拟防火墙功能限制同一个企业网络中的不同部门之间的流量。虚拟防火墙还特别适于和一个虚拟的IPSec VPN解决方案搭配,为某个企业的各个“保密”部门的移动员工提供服务。这种使用模式的实例包括下列情况。
  公司的 人力 资源和财务部门都拥有一些远程办公人员,但是这些员工需要访问他们各自所在部门的保密资源。但由于这两个部门所控制的信息都非常敏感,所以都通过一个防火墙与公司其他部门隔离开——包括这两个部门之间。

  如果VPN隧道端接于公司的外围防火墙,那么远程办公人员和其他远程用户就没有任何区别。但是,如果由虚拟防火墙或者协作的虚拟VPN设备端接IPSec连接,远程办公人员就可以在他们所属部门的防火墙背后进行身份认证,从而以正确的方式访问他们的部门的数据。
  一般而言,虚拟防火墙适用于 企业 需要部署多个防火墙设备的场合,例如:
  无线 网络
  需要不对称的 安全 等级的网络拓扑
  公司的并购或者“拆分”
  不同远程办公室对安全防火墙的需求

 

上下文章:

 

上一篇文章: 曹英伟转化角色·思科任命Linksys新高管 下一篇文章: 思科网络学院:捐赠与战略的最大融合

相关文章:

  • 08年最大蠕虫病毒扫荡波令数十万电脑网络崩溃
  • 网络读书受追捧 7年增长近18倍
  • MySpace、Auditude和MTV:网络视频盈利模式
  • 巨头拟联手打击僵尸网络 或禁带毒PC上网
  • 北京奥运会每天1200万次网络攻击 第7天最危险

相关软件:

  • Ccproject网络图绘制软件 6.55
  • SeeTV网络电视 2008 4.54
  • 凤凰网络电视(Phoenixtv) 2.75.6
  • 风行网络电影(Funshion) 1.5.1.10
  • UUCall网络电话 3.2
  • 网络小蜜蜂 1.6.7

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • CISCO认证增长60%新认证推陈出新
  • 加快千兆网络普及以太网技术动向
  • WinGate与Internet连接共享
  • WinGate3.0安装指导
  • 远程传输的两种技术优劣各异
  • Cisco认证指导:基础中文命令集
  • IOS软件结构读书笔记
  • 路由器基础配置及传输协议
  • 网络安全:IPv6安全威胁
  • 路由技术:路由器远程管理实例

Cisco指导阅读排行

  • Cisco路由器访问控制列表详解
  • EPON与GPON的综合比较
  • 我的CISCO认证学习笔记总结
  • CCNA考试主要知识点指导
  • Cisco指导:IOS命令大全(一)
  • 使用IPSec阻止特定网络协议和端口
  • 企业网络规划对工作效率的影响
  • VPN实例配置方案:IPSec配置
  • GSM数字移动通信无线网络规划设计...
  • Cisco路由器上配置pppoe拨号

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • EPON与GPON的综合比较
  • 思科考试认证(CISCO) CCNA考试就...
  • 我的CISCO认证学习笔记总结
  • CCNA简介
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNA考试主要知识点指导
  • Cisco经验介绍:ping命令之解惑
  • Cisco指导:IOS命令大全(一)
  • 使用IPSec阻止特定网络协议和端口

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有